İçeriğe geç

Mac’te S/MIME’i nasıl kullanırım?

Mac

S/MIME e-postanıza sıradan postanın sahip olmadığı iki şey sağlar. İmzalı bir ileti gerçekten sizden geldiğini ve değişmeden ulaştığını kanıtlar; şifreli bir ileti yalnızca gönderdiğiniz kişi tarafından açılabilir. BlueMail for Mac her ikisini de destekler.

Ne gerekiyor

  • Adresiniz için bir sertifika, ayrıca bir .p12 veya .pfx dosyasıysa onu koruyan parola. Bunlar genellikle kuruluşunuzun BT ekibinden veya bir sertifika otoritesinden gelir ve sertifikanın, kurduğunuz hesapla aynı adrese verilmiş olması gerekir.
  • Bir Enterprise lisansı. S/MIME, BlueMail'nin Enterprise teklifinin bir parçasıdır. Henüz dahil olmadığı yerlerde, S/MIME ekranı Enterprise license required notu ve tam olarak ne istemeniz gerektiğini görebilmeniz için bir Billing bağlantısı gösterir.

Mac'te, BlueMail sertifikaları sistem sertifika deposundan okur, bu yüzden makinede zaten yüklü olan bir kimlik, kuruluşunuzun yönetim profili tarafından veya sizin kendinizin eklediği .p12 ile, BlueMail tarafından kullanılmak üzere ek bir işlem gerektirmez.

Kurulum

  1. Settings | Privacy & Security | End-to-End Encryption'ı açın.
  2. S/MIME Encryption & Signing'e tıklayın.
  3. Kurduğunuz hesabı seçin.
  4. Certificates for this account altında Signing certificate yanında Select…'e tıklayın, ardından Encryption certificate için de aynı işlemi yapın. Birçok sertifika her iki işi de kapsar; bu durumda aynı sertifikayı iki kez seçersiniz.

BlueMail ardından her sertifikanın geçerlilik tarihlerini ve doğru seçtiğinizi bir bakışta doğrulamanız için bir SHA-256 parmak izini gösterir. Ekranın not ettiği gibi, "Some certificates may require a private key and password to use for signing or decryption."

Bir sertifika farklı bir adrese aitse, BlueMail bunu doğrudan söyler; böylece orada olmayan bir yapılandırma sorununu aramak zorunda kalmazsınız.

Sertifikaların kendilerini yönetme

Advanced & management altında, Open certificate manager sizi kimliklerin yüklendiği, incelendiği ve kaldırıldığı sistemin sertifika yöneticisine götürür ve bu, son kullanma tarihini yakalanmadan önce kontrol edebileceğiniz yerdir.

İmzanın verildiği otoriteye güvenme

Trusted CAs bölümü, BlueMail'nin diğer insanların imzalarını doğrulamasına izin verir: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Bu yüzden kendi sertifikanız genellikle aynı düzenleyiciyi paylaşan meslektaşlarınızı kapsar. Bu zincir dışındaki herhangi birisi için Import CA certificate'e tıklayıp onların .pem veya .cer dosyasını seçin. Bölüm, güvendiğiniz otoritelerin sayısını tutar.

Her e-postaya ne olacağını seçme

Bir sertifika etkin olduğunda, oluştururken Subject satırının sağında bir güvenlik düğmesi görünür. Buna tıklayın ve bu mesajı nasıl göndereceğinizi seçin:

ModeWhat it does
Noneİmza veya şifreleme olmadan gönder
SignAlıcılara kimliğinizi doğrulayın
EncryptYalnızca anahtara sahip alıcılar okuyabilir
Sign & EncryptÖnerilir

Seçim, önünüzdeki e-postaya uygulanır; böylece rutin postayı imzalayıp zaman zaman gelen hassas olanı şifreleyebilirsiniz, ayarları açmanıza gerek kalmaz.

Bunun yerine bir kez ayarlamak için, S/MIME ekranındaki Default behavior for outgoing mail'i kullanın:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: şifreleme, BlueMail mesajdaki herkes için bir sertifika olduğunda uygulanır ve başarısız olacağı durumlarda kapalı kalır
  • Send clear-signed copies for compatibility: S/MIME imzalarını işleyemeyen uygulamalarda imzalı postayı okunabilir tutar

Başkalarına şifreleme

Şifreleme alıcının sertifikasını gerektirir ve BlueMail mesajı adreslerken bunları arar, kısa bir süreliğine "Looking up S/MIME certificates for recipients…" görünebilir. Birinin sertifikası mevcut değilse, BlueMail onları Missing S/MIME certificates altında adlandırır; böylece açamayacakları bir şeyi göndermek yerine imzalamayı seçebilir veya onlardan sertifikalarını isteyebilirsiniz.

Sertifikaları biriktirmenin en kolay yolu, imzalanmış posta alışverişidir: imzalı bir ileti göndericinin sertifikasını taşır, böylece bir kişi size imzalı bir e-posta gönderdiğinde, o andan itibaren onlara şifreleyebilirsiniz.

İmzalı ve şifreli postayı okuma

Gelen S/MIME iletileri, BlueMail'in doğruladığını gösteren bir rozet taşır: Signed, Encrypted, Signed & Encrypted, veya imza henüz güvenilir bir otoriteye bağlanamıyorsa Signed · unverified sender.

Rozete tıklayınca S/MIME Message Information gösterilir; burada Signed with, Decrypted with, Your certificate, Encrypted to ve SHA-256 parmak izi görünür.

Bir imza doğrulanmamış olarak görünüyorsa, BlueMail nedeni açıklar ve neden çözümü gösterir:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", o otoriteyi yukarıdaki Trusted CAs'a ekleyin.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." veya "isn't valid yet."
  • "The certificate isn't authorized for email protection." veya "for signing."

Bir kuruluş genelinde dağıtma

BlueMail Enterprise'da, yöneticiler her kullanıcının S/MIME kimliğini sertifika dosyalarını dağıtmak yerine uygulamanın kendisiyle teslim edebilir; yapılandırma anahtarları için Can I deploy BlueMail with MDM?'ya bakın.

PGP mi tercih ediyorsunuz?

BlueMail aynı End-to-End Encryption ekranında PGP'yi de destekler ve PGP tamamen ücretsizdir, Enterprise lisansı gerekmez, satın alınacak bir şey yoktur. Bakınız PGP keys in BlueMail.

Bir sertifikayı kaldırma

Bir sertifikanın yanındaki Remove'a tıklayın. BlueMail önce onaylar: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Tüm hesabı kaldırmak, özel anahtarı saklayıp saklamayacağınızı sorar. Saklamak, hesabı yeniden eklemenin geçmiş S/MIME postanızı başka bir içe aktarma olmadan şifre çözmesini sağlar; Delete key anahtarını sildiğiniz anlamına gelir ve sertifika dosyasına tekrar ihtiyacınız olacaktır.

Ayrıca iPhone and iPad ve Android'de de mevcuttur ve S/MIME Support'da özetlenmiştir.